Aller au contenu principal
SAST et SCA

Scan de code source

Analysez vos dépôts avec 16 moteurs de sécurité spécialisés. Détection de vulnérabilités dans le code (SAST) et les dépendances (SCA) pour 15+ langages, intégré directement dans votre workflow GitHub ou GitLab.

Hébergé Québec • Loi 25 • OVH BHS

Sécurité du code à chaque étape

De l'analyse statique à la détection de secrets, couvrez tous les vecteurs de risque dans votre code source.

Analyse statique (SAST)

Détection de vulnérabilités directement dans le code source sans exécution. Identification des injections SQL, XSS, désérialisations non sécurisées et autres failles OWASP Top 10.

Analyse de composition (SCA)

Inventaire automatique de toutes les dépendances et bibliothèques tierces. Corrélation avec les bases de vulnérabilités connues (NVD, GitHub Advisory, OSV) pour chaque version utilisée.

Détection de secrets

Scan de l'historique Git complet pour identifier les clés API, tokens, mots de passe et credentials exposés accidentellement dans le code source ou les fichiers de configuration.

Intégration GitHub & GitLab

Connexion directe à vos dépôts via OAuth. Scan automatique à chaque push ou pull request. Résultats affichés directement dans votre workflow de développement.

Support 15+ langages

Couverture complète : Python, JavaScript, TypeScript, Go, Java, Ruby, PHP, C#, Rust, Swift, Kotlin, Scala, et plus. Chaque langage bénéficie de moteurs spécialisés.

Priorisation intelligente

Classification automatique des vulnérabilités par sévérité, exploitabilité et contexte métier. Focus sur les failles critiques réellement exploitables dans votre environnement.

16 moteurs d'analyse

Moteurs de sécurité intégrés

Les meilleurs outils open source, orchestrés pour une couverture maximale de votre code.

Semgrep
Analyse statique multi-langage avec règles personnalisables
gosec
Analyse de sécurité pour Go
Bandit
Détection de vulnérabilités Python
ESLint Security
Règles de sécurité pour JavaScript/TypeScript
Trivy (SCA)
Scanner de vulnérabilités dans les dépendances (packages, images)
npm audit
Audit de dépendances Node.js
Vérification de dépendances obsolètes
Détection des dépendances Node.js et Go non à jour
govulncheck
Vulnérabilités connues dans les modules Go
pip-audit
Audit de dépendances Python
Gitleaks
Détection de secrets dans le code
TruffleHog
Recherche de credentials exposés dans l'historique Git
Détection de fichiers sensibles
Fichiers sensibles committés et audit du .gitignore
Audit de configuration
Configurations dangereuses : debug actif, CORS permissif, secrets en dur
Hadolint
Linter de sécurité pour Dockerfile
Trivy (Config/IaC)
Mauvaises configurations Kubernetes, Terraform, Dockerfile
Actionlint
Analyse des workflows GitHub Actions

Langages supportés

Python
JavaScript
TypeScript
Go
Java
Ruby
PHP
C#
Rust
Swift
Kotlin
Scala
C/C++
Bash
Terraform
Dockerfile
16

Moteurs d'analyse

15+

Langages supportés

2-25

Repos inclus par plan

2

Intégrations (GitHub + GitLab)

Sécurisez votre code dès aujourd'hui

Connectez vos dépôts GitHub ou GitLab et lancez votre premier scan de code en quelques clics.